微軟警告竊資軟體擴及macOS,還濫用PDF與WhatsApp相關工具擴大散佈

微軟警告竊資軟體擴及macOS,還濫用PDF與WhatsApp相關工具擴大散佈

攻擊範圍擴大至macOS平臺

微軟資安研究團隊發布報告指出,近年以竊取帳密與工作階段資料為主的資訊竊取程式,過去多與Windows環境相關,近期則出現更多鎖定macOS的攻擊活動,顯示攻擊範圍正擴大到多種作業系統。

攻擊者利用跨平臺工具擴大散佈

攻擊者同時利用Python等跨平臺語言降低改寫門檻,並藉由WhatsApp與PDF轉檔或編輯工具等常見使用情境擴大散佈管道,使竊資行動更容易滲透受害者的日常工作與生活流程。

透過假網站與誘導指令散佈惡意軟體

攻擊者透過Google Ads假網站與誘導指令散佈,竊取密碼、Cookie、錢包與鑰匙圈,並濫用WhatsApp與假Crystal PDF等工具擴大散佈。

來源:https://www.ithome.com.tw/news/173805

返回頂端